Bastion 8
- vCPU
- 4 × dedicado
- RAM
- 8 GB
- Almacenamiento
- 160 GB NVMe SSD + LUKS2
- Transferencia
- 15 TB
- IPv4 / IPv6
- 3 / /64 routed
Solución
La infraestructura de protección de fuentes es un problema de arquitectura legal antes que técnico. Lo que importa es que el proveedor no tenga información de identidad, no conserve registros de conexión, esté fuera del alcance de la asistencia legal mutua y cifre los discos con una clave que no posee. La línea Bastion en Seychelles, Panamá, Islandia o Suiza está construida exactamente para esto.
| Recurso | Lo que realmente necesita |
|---|---|
| Jurisdicción | Fuera de las alianzas de los Eyes y fuera del alcance fácil del MLAT |
| Disco | Cifrado de disco completo LUKS2, desbloqueado al arrancar por ti a través de SSH |
| Cuenta | Sin datos de identidad; alias de correo electrónico más pago con criptomoneda |
| Registro | Sin registros de conexión, sin netflow, sin registros de acceso retenidos |
La ubicación suele ser la decisión que más importa para esta carga de trabajo, ya sea porque domina la latencia o porque domina la jurisdicción.
Tor o una VPN, con un alias de correo electrónico creado para el propósito.
Privacidad a nivel de protocolo; no hay entrada de registro público para correlacionar.
Desbloquea a través de dropbear SSH tras cada reinicio. Nunca vemos la clave.
Solo Tor, sin listener de clearnet en absoluto.
Practica el borrado y la restauración antes de que los necesites.
El alojamiento es una capa. Elimina al proveedor como punto de coacción y sitúa el servidor fuera del alcance legal fácil, pero no puede arreglar errores de seguridad operativa en otros lugares. Trátalo como necesario, no suficiente.
Evaluamos si es un proceso legal válido de un tribunal con jurisdicción sobre nosotros. Si lo es, cumplimos exactamente con lo ordenado, que es muy poco porque tenemos una dirección de correo electrónico y una referencia de pago. Si no lo es, la rechazamos. En cualquier caso, el canario de orden judicial refleja la realidad.
Contra la incautación física de un disco apagado, sí, de manera decisiva. Contra un atacante con acceso al hipervisor en ejecución, no, y ningún proveedor puede afirmar honestamente lo contrario. Lo decimos claramente porque la distinción importa.